サクラエディタ開発コミュニティが提供するサクラエディタ(v2.4.3より前の全バージョン)には、OSコマンドインジェクションの脆弱性(CVE-2026-59561, CVSS4.0:8.4/CVSS3.0:7.8)が存在します。「ターミナルを起動」機能でディレクトリ名文字列を無害化せず使用しており、特別に細工されたフォルダ名を持つディレクトリでファイル編集時に任意OSコマンドが実行される可能性があります。開発者提供の最新版(v2.4.3以降)へのアップデートが必須です。
公開日時: 2026-08-24T12:00:00+09:00
